Те, кто активно используют флешки в процессе своей работы, наверняка не единожды задумывались над вопросом, как защитить устройство и хранящуюся на нём информацию. Защитить от вирусов, которые могут проникнуть на накопитель, если его приходится подключать к чужим компьютерам. Защитить, возможно, от намеренных действий коллег на работе, жаждущих уничтожить хранимую информацию. Защитить от детей. Уберечься как минимум от вирусов и детских шалостей можно с помощью механического переключателя для защиты от записи, если флешка таковой предусматривает. Если такого переключателя нет, можно прибегнуть к программным аналогам такого механизма. А при необходимости ещё и усилить безопасность хранимой информации. Об этом, собственно, и будем говорить далее.

Как защитить флешку от вирусов и стирания информации

Программа Ratool

Защищать съёмные накопители – флешки, SD-карты, оптические диски - от записи ненужной информации и удаления, наоборот, нужной информации умеет небольшая портативная программка Ratool. Её совершенно бесплатно можно скачать на сайте разработчиков:

https://www.sordum.org/8104/ratool-v1-3-removable-access-tool

Две основные возможности программки:

Запрет записи данных на носитель и блокировка удаления существующих данных;

Полное блокирование носителя.

Запускаем Ratool. Чтобы запретить запись на флешку и удаление с неё данных, в окне программки выбираем пункт «Разрешить только чтение». Жмём кнопку «Применить изменения».

Увидим уведомление, в котором говорится, что для применения внесённых изменений флешку нужно переподключить. Жмём «Ок».

Вынимаем флешку из USB-порта и снова вставляем. Теперь при попытке копирования файлов на флешку в проводнике Windows этот процесс подвиснет на 0% и никак не будет продвигаться дальше.

А при удалении с флешки файлов операция будет попросту игнорироваться. А вот Total Commander желающему несанкционированно поработать с нашей флешкой расскажет о том, что происходит. При копировании файлов внутри файлового менеджера увидим сообщение, что, мол, нет доступа.

А при попытке удаления данных Total Commander запросит снятие защиты от записи.

Ratool при необходимости может заблокировать флешку полностью – сделать так, что компьютер вовсе не будет её определять. Для этого в окне программы нужно выбрать последний пункт «Заблокировать USB накопитель» и применить изменения.

И, как и в предыдущем случае, переподключить флешку.

Чтобы вернуть всё назад - сделать флешку определяемой компьютером или разрешить запись данных - в окне Ratool выбираем первый пункт «Разрешить чтение и запись…», применяем изменения и переподключаем носитель.

От сообразительных сторонних лиц, которые могут раскрыть секрет защиты флешки от записи, в арсенале Ratool есть возможность доступа к программе при условии ввода пароля.

Простой и удобный механизм работы Ratool, увы, не лишён недостатков. Осуществляемая средствами этой программки блокировка носителей касается только текущего компьютерного устройства. На другом ПК, на другом ноутбуке флешка не будет защищена от записи. На любом новом устройстве придётся запускать Ratool и проводить операцию по запрету записи данных касательно именно этого устройства. Благо, весит программка совсем мало, так что её можно поместить на флешку и всегда носить с собой. Ratool является программой для Windows, запускается с EXE-файла, следовательно, она не поможет в случаях подключения флешки к компьютерам на базе других операционных систем.

Редактор локальной групповой политики Windows

Ratool, по сути, являет собой упрощённый механизм блокировки съёмных носителей информации, который на своём личном или рабочем компьютере можно осуществить средствами самой Windows – с помощью редактора групповой политики. Последний нельзя использовать в редакции Windows Home, зато в редакции Pro с его помощью можно заблокировать флешки, SD-карты, оптические диски и прочие накопители как для всех, так и для отдельных учётных записей компьютера. Как работать с редактором в принципе и в части создания ограничений только для отдельных пользователей в деталях рассматривается . В её п. 3 описан способ отключения записи данных на съёмные носители.

Даже первый способ, не говоря уже о втором, хорош, когда флешка используется в ограниченном круге Windows-компьютеров. Если круг компьютеров широк, более уместными будут иные действия. Можно, например, отдельным способом обезопасить флешку от возможности проникновения вредоносного ПО. Ну а вопрос с блокировкой возможности удаления данных сторонними лицами желательно заменить на вопрос ограничения доступа к данным накопителя в принципе.

Защита флешки от вирусов

Защитить флешку от вирусов поможет механизм записи на неё специальных скрытых файлов с нулевым размером. Они имеют названия и расширения файлов автозапуска, под которые обычно маскируется вредоносное ПО, не удаляются, не перезаписываются. Они просто хранятся на флешке, не занимая места. Если вирус попытается перезаписать их, ему это не удастся сделать. Создавать такие файлы-обманки умеет, например, бесплатная портативная утилита Flash Defender, скачать можно на нашем облачном хранилище по ссылке:

Но поскольку нам нужен универсальный способ доступа к данным флешки, его рассматривать в этом контексте никак нельзя. BitLocker не доступен в редакции Windows Home, засилье которых можем наблюдать на многих OEM-устройствах обывателей. Универсальный способ защиты может предложить кроссплатформенная программа TrueCrypt. Она шифрует носитель, запароливает доступ к нему. С ней можно работать в системах Windows (в том числе с портативной версией), Mac и Linux. Подробно работу этой программы мы рассматривали в статьях о « » и .

Флешки в первую очередь ценятся за свою портативность – нужная информация всегда с собой, просмотреть ее можно на любом компьютере. Но вот нет гарантии, что один из этих компьютеров не окажется «рассадником» вредоносного ПО. Наличие вирусов на съемном накопителе всегда несет за собой неприятные последствия и доставляет неудобства. Как уберечь свой носитель информации, мы рассмотрим далее.

К защитным мерам может быть несколько подходов: одни посложнее, другие попроще. При этом могут использоваться сторонние программы или средства Windows. Полезными могут быть следующие меры:

  • настройка антивируса для автоматического сканирования флешки;
  • отключение автозапуска;
  • использование специальных утилит;
  • использование командной строки;
  • защита autorun.inf.

Помните, что иногда лучше потратить немного времени на превентивные действия, чем столкнуться с заражением не только флешки, но и всей системы.

Способ 1: Настройка антивируса

Именно из-за пренебрежения антивирусной защитой вредоносное ПО активно распространяется по различным устройствам. Однако важно не просто иметь установленный антивирус, но и произвести правильные настройки для автоматического сканирования и очистки подключенной флешки. Так можно предотвратить копирование вируса на ПК.

Способ 2: Отключение автозапуска

Многие вирусы копируются на ПК благодаря файлу «autorun.inf» , где прописан запуск исполняемого вредоносного файла. Чтобы этого не происходило, можно деактивировать автоматический запуск носителей.

Эту процедуру лучше проводить после того, как флешка была проверена на вирусы. Делается это следующим образом:



Такой способ не всегда удобен, особенно если используются компакт-диски с разветвленным меню.

Способ 3: Программа Panda USB Vaccine

С целью защиты флешки от вирусов были созданы специальные утилиты. Одной из лучших является Panda USB Vaccine. Эта программа также отключает AutoRun, чтобы вредоносное ПО не могло его использовать для своей работы.

Чтобы воспользоваться этой программой, сделайте вот что:


Способ 4: Использование командной строки

Создать «autorun.inf» с защитой от изменений и перезаписи можно, применив несколько команд. Речь идет вот о чем:



Учтите, что не для всех типов носителей подойдет отключение AutoRun. Это касается, например, загрузочных флешек, Live USB и т.п. О создании таких носителей читайте в наших инструкциях.

Способ 5: Защита «autorun.inf»

Полностью защищенный файл автозагрузки можно создать и вручную. Ранее было достаточно просто создать на флешке пустой файл «autorun.inf» с правами «только для чтения» , но по заверениям многих пользователей такой способ уже не эффективен – вирусы научились его обходить. Поэтому используем более продвинутый вариант. В рамках такового предполагаются следующие действия:


Эти команды удаляют файлы и папки «autorun» , «recycler» и «recycled» , которые, возможно, уже «оприходовал» вирус. Затем создается скрытая папка «Autorun.inf» со всеми защитными атрибутами. Теперь вирус не сможет изменить файл «autorun.inf» , т.к. вместо него будет целая папка.

Этот файл можно скопировать и запустить на других флешках, таким образом проведя своеобразную «вакцинацию» . Но помните, что на накопителях, использующих возможности AutoRun, подобные манипуляции производить крайне не рекомендуется.

Главный принцип защитных мер – запретить вирусам использовать автозапуск. Это можно сделать и вручную, и с помощью специальных программ. Но забывать о периодической проверке накопителя на вирусы все равно не стоит. Ведь не всегда вредоносное ПО запускается через AutoRun – некоторые из них хранятся в файлах и ждут своего часа.

Наверняка каждый пользователь компьютера хоть раз да подхватывал какой-нибудь вирус на свою флешку. И, несмотря на то, что существуют как специализированные утилиты для защиты накопителей, так и целые антивирусные комплексы, это не придаёт уверенности в абсолютной защите. Сегодня мы рассмотрим несколько трудоёмкий, но весьма эффективный способ защиты флешки от вирусов раз и навсегда.

Оговоримся сразу, подходит он только для флешек для компьютеров, USB-накопители для сотовых телефонов или цифровых фотоаппаратов этот способ не защитит.

Итак, в первую очередь . Мы уже рассматривали этот вопрос, так что перейдём к дальнейшим действиям.

Создаём на флешке любую папку, назовём её, например, Файлы . С этого момента только в этой папке мы будем хранить все файлы.

Правым кликом на значке флешки в окне Мой компьютер открываем контекстное меню и выбираем Свойства – вкладку Безопасность . Здесь удаляем все группы и пользователей, оставляем только группу Все .

Если при попытке удаления группы выдаётся сообщение об ошибке, жмём кнопку [Дополнительно] и убираем флажок Наследовать от родительского объекта применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне .

Если группы Все в списке нету, создаём её нажатием кнопки [Добавить] и вводим вручную.

Альтернативный способ добавления группы Все: жмём кнопку [Дополнительно] в окне Выбор: Пользователи или группы и затем [Поиск] , в списке находим пункт Все , выбираем его и жмём [ОК] .

Для группы пользователей Все настраиваем права доступа – в столбце Разрешить ставим следующие флажки:
- Чтение и выполнение;
- Список содержимого папки;
- Чтение.
Напомним ещё раз: данные настройки выполняем для флешки.

Теперь кликаем правой кнопкой мыши на папке Файлы и выбираем Свойства – Безопасность . В уже знакомом нам окне повторяем действия по удалению лишних групп, если таковые имеются, а для группы Все включаем все опции в столбце Разрешить .

На этом, собственно, все настройки заканчиваются. Рассмотрим теперь несколько моментов, связанных с использованием защищённой описанным методом флешки. Как уже говорилось, все файлы и папки необходимо сохранять и копировать только в созданной папке. В корень USB-диска ни мы, ни вирусы, ничего записать не смогут. Есть и один минус: меню Отправить, хоть и активно, но не позволит нам скопировать файлы на флешку, вместо ожидаемого результата мы получим сообщение об ошибке:

Тем не менее, любые другие способы копирования файлов на защищённую флешку будут работать (например Выделить – Скопировать – Вставить ). Только, как уже отмечалось, нельзя будет записать данные в корень диска. А в папке Файлы можно выполнять все привычные действия: создавать другие папки и файлы, копировать, удалять, переименовывать и т.д.

Вирусы, как правило создающие в корне USB-диска файл autorun.bat, после применения описанного способы защиты уже не смогут записать на флешку никакие данные. А следовательно, наш накопитель раз и навсегда останется полностью защищённым: и сами вирусы не подхватим, и компьютеры других пользователей не заразим.